最新的ISC Certified Information Systems Security Professional (CISSP Korean Version) - CISSP Korean免費考試真題
問題1
OSI(개방형 시스템 상호 연결) 모델 구현에서 송신자와 수신자 간의 논리적 연결에 관한 정보를 추가하는 계층은 무엇입니까?
正確答案: C
說明:(僅 VCESoft 成員可見)
問題2
네트워크 기반 로깅은 대상 시스템에 대한 악의적인 활동을 검토 할 때 호스트 기반 로깅보다 어떤 이점이 있습니까?
正確答案: C
說明:(僅 VCESoft 成員可見)
問題3
다음 중 사용자 계정 프로비저닝을 위해 제공해야 하는 정보는 무엇입니까?
正確答案: B
說明:(僅 VCESoft 成員可見)
問題4
개인 식별 정보(PII)를 저장하고 처리할 때 가장 중요한 고려 사항은 다음 중 무엇입니까?
正確答案: B
說明:(僅 VCESoft 成員可見)
問題5
선구자 및 기타 지표를 기반으로 네트워크에서 침입을 탐지하는 보안 관리자에게 가장 먼저해야 할 조치는 무엇입니까?
正確答案: A
說明:(僅 VCESoft 成員可見)
問題6
보안 전문가는 다음 중 어느 것을 제어할 수 있는 애플리케이션을 배포하여 COTS(Commercial Off-The-Shelf) 솔루션 사용의 위험을 가장 잘 완화할 수 있습니까?
正確答案: D
說明:(僅 VCESoft 成員可見)
問題7
다음 중 데이터 소유자가 데이터 보존 정책을 구현하기 전에 고려해야 할 첫 번째 요구 사항은 무엇입니까?
正確答案: B
說明:(僅 VCESoft 成員可見)
問題8
데이터 분류 제어가 조직에 중요한 이유는 무엇입니까?
正確答案: C
說明:(僅 VCESoft 成員可見)
問題9
소프트웨어 엔지니어는 자동화된 도구를 사용하여 애플리케이션 코드를 검토하고 애플리케이션 결함, 백도어 또는 기타 악성 코드를 검색합니다. 다음 중 이것이 발생하는 첫 번째 SDLC(소프트웨어 개발 수명 주기) 단계는 무엇입니까?
正確答案: C
說明:(僅 VCESoft 成員可見)
問題10
다음 중 SQL(구조화 쿼리 언어) 인젝션 공격을 방지하는 가장 좋은 방법은 무엇입니까?
正確答案: A
說明:(僅 VCESoft 成員可見)
問題11
암호화 스마트 카드에 안전하게 저장된 개인 키를 추출하는 방법은 무엇입니까?
正確答案: D
說明:(僅 VCESoft 成員可見)
問題12
효과적인 정보 보안 전략은 주로 다음 중 어떤 것에 기반을 두고 있습니까?
正確答案: B
說明:(僅 VCESoft 成員可見)
問題13
다음 중 BGP(Border Gateway Protocol)의 목적을 가장 잘 설명한 것은?
正確答案: D
說明:(僅 VCESoft 成員可見)
問題14
한 글로벌 조직이 원격 접속을 위한 다중 인증 솔루션의 일환으로 하드웨어 토큰을 도입하려고 합니다. 이 도입의 가장 큰 장점은 다음과 같습니다.
正確答案: D
說明:(僅 VCESoft 成員可見)

